Alcance
Esta política explica cómo Black Sail trata datos en el sitio, el inicio de sesión, la incorporación al servidor, los roles vinculados, el soporte y las herramientas administrativas de Discord.
Datos procesados
Cuando iniciás sesión con Discord recibimos tu identificador, nombre de cuenta, nombre visible, avatar, configuración regional, correo verificado y estado de incorporación. Para completar la ficha de miembro solicitamos nombre completo, nickname de juego, roles de juego, teléfono, país de residencia e idiomas. Discord entrega temporalmente un token OAuth limitado a los permisos aceptados. Si usás soporte, procesamos la categoría, el texto y el contacto opcional que envíes. Las órdenes administrativas procesan el pedido escrito, identificadores mencionados, resultado y administrador responsable.
Para qué se usan
Los usamos para crear y mantener tu perfil, identificarte dentro de la comunidad, coordinar roles y eventos, enviarte notificaciones internas, iniciar sesión, solicitar tu incorporación al servidor con tu autorización, atender reportes y ejecutar moderación solicitada por administradores autorizados. No vendemos datos y no los usamos para publicidad.
Conservación
El perfil se conserva en Amazon DynamoDB mientras mantengas la vinculación o sea necesario para operar el servicio. No conservamos el token OAuth después del ingreso. La cookie de sesión dura hasta 30 días; los eventos de autorización hasta 90 días; los tickets de soporte hasta 180 días; y las auditorías de acciones administrativas hasta 365 días. Luego se eliminan automáticamente, salvo obligación legal o una investigación de seguridad en curso.
Proveedores y transferencias
Usamos Discord para identidad, servidor y moderación, y Amazon Web Services —incluidos Lambda, DynamoDB, Secrets Manager y Amazon Bedrock— para alojar la aplicación y procesar instrucciones administrativas. Los pedidos enviados a la IA se usan únicamente para generar una propuesta de acción; Black Sail no los utiliza para entrenar modelos. La ejecución posterior es determinista y requiere autorización humana.
Seguridad
Validamos criptográficamente las interacciones, usamos HTTPS, mantenemos secretos fuera del repositorio, aplicamos permisos mínimos por rol y registramos las acciones sensibles. Los datos personales solo pueden ser modificados por administradores autorizados; un administrador no puede acceder al perfil del super admin. Expulsiones, bloqueos, silenciamientos y movimientos requieren confirmación del administrador que inició el pedido. Ningún sistema es infalible, por lo que revisamos incidentes y limitamos datos y accesos.
Tus opciones
Podés cerrar sesión, revocar la autorización desde Discord y eliminar directamente el perfil desde Soporte y privacidad. También podés solicitar acceso, corrección o eliminación mediante un ticket. Borrar el perfil no elimina mensajes publicados en Discord ni te expulsa automáticamente del servidor.
Reportes y revisión humana
Los usuarios pueden reportar abuso, errores o incumplimientos desde el canal oficial de soporte. Un administrador revisa los tickets y las auditorías. La IA no decide sanciones por sí sola y no puede actuar por atributos sensibles ni ejecutar operaciones masivas ambiguas.
Contacto y cambios
Black Sail opera esta aplicación para su comunidad. Las consultas de privacidad y seguridad se reciben mediante el formulario público, que entrega un código de seguimiento. Publicaremos aquí cualquier cambio material antes de aplicarlo cuando corresponda.